nvcpldaemonnvcpldaemon
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由“全能助手Windows优化王()” 生成
操作系统: Microsoft Windows XP Service Pack 2
IE版本号: 6.0.2900.2180 Build 62900.2180
TweakAssist: 3.0.5.1
物理内存: 255MB, 可用物理内存: 80MB
===============================================================
我的Windows系统出现下列问题:
===========================
Windows系统启动很慢
以下是我的诊断信息详细内容:
===============================================================
Windows 启动项
===============================================================
启动项: CnsMin
命令行: Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: 3721, 北京三七二一科技
启动项: RavTask
命令行: "D:\Program Files\Rising\Rav\RavTask.exe" -system
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: RavTimer, Beijing Rising Technology Co., Ltd.
启动项: NvCplDaemon
命令行: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: NVIDIA Display Properties Extension, NVIDIA Corporation
启动项: TkBellExe
命令行: "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: RealNetworks Scheduler, RealNetworks, Inc.
启动项: ctfmon.exe
命令行: C:\WINDOWS\system32\ctfmon.exe
启动位置: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: CTF Loader, Microsoft Corporation
启动项: NvCplDaemon
命令行: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
启动位置: HKEY_LOCAL_MACHINE\Software\TweakAssist\WinRunMgr\RegBackup\REG_RUN
文件信息: NVIDIA Display Properties Extension, NVIDIA Corporation
启动项: TkBellExe
命令行: "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
启动位置: HKEY_LOCAL_MACHINE\Software\TweakAssist\WinRunMgr\RegBackup\REG_RUN
文件信息: RealNetworks Scheduler, RealNetworks, Inc.
启动项: AssistSystray
命令行: D:\PROGRA~1\TWEAKA~1\AssistSystray.exe
启动位置: HKEY_LOCAL_MACHINE\Software\TweakAssist\WinRunMgr\RegBackup\REG_RUN
文件信息: 全能助手后台服务, 全能助手工作室
启动项: RfwMain
命令行: rem "D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
启动位置: HKEY_LOCAL_MACHINE\Software\TweakAssist\WinRunMgr\RegBackup\REG_RUN
文件信息: Rising Personal FireWall Main Program, Beijing Rising Technology Co., Ltd.
启动项: ctfmon.exe
命令行: C:\WINDOWS\system32\ctfmon.exe
启动位置: HKEY_LOCAL_MACHINE\Software\TweakAssist\WinRunMgr\RegBackup\CUR_REG_RUN
文件信息: CTF Loader, Microsoft Corporation
===============================================================
IE相关设置参数
===============================================================
[HKEY_LOCAL_MACHINE]Start Page=http://.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
===============================================================
IE插件列表
===============================================================
名称: ThunderIEHelper Class
文件: C:\WINDOWS\system32\xunleibho_v14.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {0005A87D-D626-4B3A-84F9-1D9571695F55}
文件信息: XunLei BHO, Thunder Networking Technologies,LTD
名称: Yahoo!Photo
文件: C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {33BBE430-0E42-4f12-B075-8D21ACB10DCB}
文件信息: yPhtb, Yahoo! China
名称: AntiFish Class
文件: C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {38928D50-8A48-44C2-945F-D2F23F771410}
文件信息: yangling.dll, Yahoo.
名称: 雅虎助手
文件: C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {406F94F0-504F-4a40-8DFD-58B0666ABEBD}
文件信息: ToolBar, Yahoo!
名称: DragSearch BHO
文件: C:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {62EED7C6-9F02-42f9-B634-98E2899E147B}
文件信息: DragSearch,
名称: BandIE Class
文件: C:\Program Files\Baidu\Bar\BaiduBar.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {77FEF28E-EB96-44FF-B511-3185DEA48697}
文件信息: BaiduBar Module, Baidu.com, Inc.
名称: BrowserHAP Class
文件: C:\PROGRA~1\HBClient\hapast.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {AEF6F648-78D8-4456-BEE7-5ADE23D209FD}

文件信息: Hapbast Module, Shanghai Henbang Technology Co., Ltd
名称: CnsHook Class
文件: C:\WINDOWS\DOWNLO~1\CnsHook.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
CLSID: {D157330A-9EF3-49F8-9A67-4141A1ADD4}
文件信息: 3721 CNS Module, 北京三七二一科技
名称: 雅虎助手
文件: c:\progra~1\yahoo!\assist~1\assist\yasbar.dll
类型: [ToolBar]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
CLSID: {406F94F0-504F-4a40-8DFD-58B0666ABEBD}
文件信息: ToolBar, Yahoo!
名称: 雅虎助手
文件: c:\progra~1\yahoo!\assist~1\assist\yasbar.dll
类型: [UrlSearchHook]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
CLSID: {406F94F0-504F-4a40-8DFD-58B0666ABEBD}
文件信息: ToolBar,
名称: 全能助手广告拦截专家
文件: d:\program files\tweakassist\assistiebar.dll
类型: [UrlSearchHook]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
CLSID: {ED51E9A3-16C5-4236-99E0-9F093B021433}
文件信息: 全能助手广告拦截专家,
名称: AddSHCARoot Control
文件: C:\WINDOWS\DOWNLO~1\ADDCAR~1.OCX
类型: [CabHistory]
CLSID:
文件信息: ,
名称: PowerPlr Control
文件: C:\WINDOWS\DOWNLO~1\PowerPlr.ocx
类型: [CabHistory]
CLSID:
文件信息: ,
名称: {5DD731E6-D4F0-11D3-BE3F-00105A6FDA50}
文件: C:\WINDOWS\DOWNLO~1\v3prox.ocx
类型: [CabHistory]
CLSID:
文件信息: ,
名称: VideoOcx Control
文件: C:\WINDOWS\DOWNLO~1\videoocx.ocx
类型: [CabHistory]
CLSID:
文件信息: ,
名称: AxInputControl Class
文件: C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL
类型: [CabHistory]
CLSID:
文件信息: , https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
名称: Shockwave Flash Object
文件: C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
类型: [CabHistory]
CLSID:
文件信息: ,
名称: Ravonline
文件: C:\WINDOWS\Downloaded Program Files\RsOnline.dll
类型: [CabHistory]
CLSID:
文件信息: ,
名称: Hbact.HbactObject
文件: C:\WINDOWS\DOWNLO~1\hbact.dll
类型: [CabHistory]
CLSID:
文件信息: ,
===============================================================
IE Host内容
===============================================================
127.0.0.1localhost
===============================================================
当前系统进程列表
===============================================================
进程名称: CCenter.exe, PID=1236
命令行: "D:\Program Files\Rising\Rav\CCenter.exe"
进程路径: D:\Program Files\Rising\Rav\CCenter.exe
文件信息: CCenter, Beijing Rising Technology Co., Ltd.
进程名称: RavMonD.exe, PID=1528
命令行: "D:\Program Files\Rising\Rav\Ravmond.exe"
进程路径: D:\Program Files\Rising\Rav\Ravmond.exe
文件信息: RavMond, Beijing Rising Technology Co., Ltd.
进程名称: rfwsrv.exe, PID=1648
命令行: "d:\program files\rising\rfw\rfwsrv.exe"
进程路径: d:\program files\rising\rfw\rfwsrv.exe
文件信息: Rising Personal FireWall Service, Beijing Rising Technology Co., Ltd.
进程名称: RavStub.exe, PID=1720
命令行: "D:\Program Files\Rising\Rav\RavStub.exe" /RMOND
进程路径: D:\Program Files\Rising\Rav\RavStub.exe
文件信息: Rising RavStub, Beijing Rising Technology Co., Ltd.
进程名称: Explorer.EXE, PID=1924
命令行: C:\WINDOWS\Explorer.EXE
进程路径: C:\WINDOWS\Explorer.EXE
文件信息: Windows Explorer, Microsoft Corporation
进程名称: Rundll32.exe, PID=1948
命令行: Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
进程路径: C:\WINDOWS\system32\Rundll32.exe
文件信息: Run a DLL as an App, Microsoft Corporation
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
Dll: C:\WINDOWS\DOWNLO~1\CnsMinIO.dll, CnsMinIO[北京三七二一科技]
Dll: C:\WINDOWS\DOWNLO~1\cnsio.dll, cnsio[北京三七二一科技]
进程名称: NVSVC32.EXE, PID=476
命令行: C:\WINDOWS\system32\nvsvc32.exe

进程路径: C:\WINDOWS\system32\nvsvc32.exe
文件信息: NVIDIA Driver Helper Service, Version 52.16, NVIDIA Corporation
进程名称: alg.exe, PID=1576
命令行: C:\WINDOWS\System32\alg.exe
进程路径: C:\WINDOWS\System32\alg.exe
文件信息: Application Layer Gateway Service, Microsoft Corporation
进程名称: RFWMAIN.EXE, PID=1840
命令行: -StartUp
进程路径: d:\program files\rising\rfw\RfwMain.exe
文件信息: Rising Personal FireWall Main Program, Beijing Rising Technology Co., Ltd.
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
进程名称: RavTask.exe, PID=1880
命令行: "D:\Program Files\Rising\Rav\RavTask.exe" -system
进程路径: D:\Program Files\Rising\Rav\RavTask.exe
文件信息: RavTimer, Beijing Rising Technology Co., Ltd.
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
进程名称: realsched.exe, PID=1992
命令行: "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
进程路径: C:\Program Files\Common Files\Real\Update_OB\realsched.exe
文件信息: RealNetworks Scheduler, RealNetworks, Inc.
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
进程名称: RavMon.exe, PID=524
命令行: "D:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM
进程路径: D:\Program Files\Rising\Rav\Ravmon.exe
文件信息: RavMon, Beijing Rising Technology Co., Ltd.
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
进程名称: wuauclt.exe, PID=2724
命令行: "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[4e4]SUSDS497c94640a96c6459ee7442fa16478
进程路径: C:\WINDOWS\system32\wuauclt.exe
文件信息: Automatic Updates, Microsoft Corporation
进程名称: wmiprvse.exe, PID=3228
命令行: C:\WINDOWS\system32\wbem\wmiprvse.exe
进程路径: C:\WINDOWS\system32\wbem\wmiprvse.exe
文件信息: WMI, Microsoft Corporation
进程名称: TweakAssistCenter.exe, PID=3412
命令行: "D:\Program Files\TweakAssist\TweakAssistCenter.exe"
进程路径: D:\Program Files\TweakAssist\TweakAssistCenter.exe
文件信息: 全能助手Windows优化王 2005, 全能助手工作室
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
进程名称: AssistNetSOS.exe, PID=3652
命令行: "D:\PROGRA~1\TWEAKA~1\AssistNetSOS.exe"
进程路径: D:\PROGRA~1\TWEAKA~1\AssistNetSOS.exe
文件信息: 全能助手系统诊断信息, 全能助手工作室
Dll: C:\WINDOWS\DOWNLO~1\CnsMin.dll, 3721[北京三七二一科技]
===============================================================
系统已加载驱动列表(该列表不显示Microsoft等系统驱动)
===============================================================
内核驱动: C:\WINDOWS\system32\drivers\CnsMinKP.sys
内核驱动: C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
文件信息: NDIS 5.0 miniport driver, VIA Technologies, Inc.
内核驱动: C:\WINDOWS\system32\DRIVERS\vvoice.sys
文件信息: HSP Modem device driver, PCtel, Inc.
内核驱动: C:\WINDOWS\system32\DRIVERS\vpctcom.sys
文件信息: HSP Modem Virtual Control Device, PCtel, Inc.
内核驱动: C:\WINDOWS\system32\DRIVERS\vmodem.sys
文件信息: HSP Modem Modem Device Driver, PCTEL, INC.
内核驱动: C:\WINDOWS\system32\DRIVERS\ptserial.sys
文件信息: HSP Modem Serial Device Driver, PCTEL, INC.
内核驱动: C:\WINDOWS\system32\DRIVERS\vcdvnic.sys
文件信息: Virtual Native Network Driver, VNN B.J.
内核驱动: D:\Program Files\Rising\Rav\HOOKCONT.sys
文件信息: TDI HOOK Driver, Rising tech Co. ltd
内核驱动: D:\Program Files\Rising\Rav\hookbase.sys
文件信息: HookBase, Rising
内核驱动: D:\Program Files\Rising\Rav\HookReg.sys
文件信息: ,
内核驱动: D:\Program Files\Rising\Rav\HookSys.sys
文件信息: Hooksys, Rising
内核驱动: D:\Program Files\Rising\Rav\MEMSCAN.sys
文件信息: MemScan Driver, 瑞星软件
内核驱动: D:\Program Files\Rising\Rav\HOOKAPI.SYS
文件信息: HOOKAPI Driver, 瑞星软件
内核驱动: C:\WINDOWS\system32\DRIVERS\BaseTDI.SYS
文件信息: basetdi, Beijing Rising Technology Co., Ltd.
内核驱动: D:\Program Files\Rising\Rav\ExpScan.sys
文件信息: ExpScan.sys,
内核驱动: D:\Program Files\Rising\Rfw\RsFwDrv.sys
文件信息: nt_fwdrv, Beijing Rising Technology Co., Ltd.
内核驱动: C:\WINDOWS\system32\new.sys
文件信息: ,
内核驱动: C:\Program Files\Tencent\QQ\npkcrypt.sys
文件信息: nProtect KeyCrypt Driver, INCA Internet Co., Ltd.
===============================================================
文件关联
===============================================================
.EXE[exefile]["%1" %*]
.BAT[batfile]["%1" %*]
.COM[comfile]["%1" %*]
.PIF[piffile]["%1" %*]
.SCR[scrfile]["%1" /S]
.TXT[txtfile][notepad.exe %1]
.INI[inifile][C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF[inffile][C:\WINDOWS\System32\NOTEPAD.EXE %1]
.CMD[cmdfile]["%1" %*]
.VBS[超级解霸3000][]
.VBE[VBEFile][C:\WINDOWS\System32\WScript.exe "%1" %*]
.JSE[JSEFile][C:\WINDOWS\System32\WScript.exe "%1" %*]
.WSF[WSFFile][C:\WINDOWS\System32\WScript.exe "%1" %*]
.WSH[WSHFile][C:\WINDOWS\System32\WScript.exe "%1" %*]
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-22208-1.html
我不网购
里面的年轻人都说中国有如今的成就都是台湾帮助大陆发展经济和科技的
可恨的强盗行径